디엔브이 비즈니스어슈어런스 코리아(이하 DNV)가 강화되는 국제 AI 규제에 대응하기 위한 기업 전략을 소개하는 무료 세미나를 오는 6월 13일 노보텔 앰배서더 서울 강남 보르도홀에서 개최한다고 밝혔다. ‘ISO/IEC 42001 기반 AI 거버넌스 및 규제 대응 전략’을 주제로 열리는 이번 세미나는 AI 기본법, EU AI Act 등 글로벌 규제 강화 흐름 속에서 기업들이 책임 있는 AI 운영 체계를 수립하고 국제 표준을 기반으로 신뢰할 수 있는 AI 시스템을 구축할 수 있도록 실질적인 가이드를 제공하고자 마련됐다. DNV는 글로벌 인증기관으로서의 전문성과 국제 심사 경험을 바탕으로 변화하는 글로벌 규제에 대응할 수 있는 AI 거버넌스 체계 수립 방안과 ISO/IEC 42001 인증 전략을 공유할 예정이다. 특히 이번 세미나에는 법무법인 세종, KPMG, 한국인터넷진흥원(KISA), 안랩 등 각 분야의 전문가들이 연사로 참여해 ▲AI 관련 국내외 법규 및 규제 동향 ▲AI 거버넌스 실행 전략 ▲AI 시대의 정보보안 패러다임 전환 ▲AI 침해 대응과 관제 전략 등 다양한 주제에 대한 인사이트를 제시한다. 또한 DNV의 현직 ISO/IEC 42001 인증 심사
세이지(SAIGE)는 자사의 AI 기반 안전 모니터링 솔루션 세이지 세이프티(SAIGE SAFETY)가 한국인터넷진흥원(KISA)의 지능형 CCTV 성능 시험인증 중 ‘방화’ 분야 인증을 추가로 획득했다고 밝혔다. KISA의 지능형 CCTV 성능시험인증은 영상 내에서 발생하는 특정 이벤트의 탐지 정확도를 평가하는 권위 있는 인증 제도다. 배회, 침입, 유기, 쓰러짐, 싸움, 방화 등 행위 검출 성능을 평가하며 항목별 90% 이상의 성능을 달성해야 하는 까다로운 인증이다. 세이지 세이프티는 이미 ‘배회’, ‘침입’, ‘쓰러짐’ 탐지 분야에서 KISA 성능 인증을 받은 바 있다. 이번 ‘방화’ 분야 인증 획득을 통해 총 4개 분야에서 공인된 AI 탐지 성능을 보유한 솔루션으로 자리매김하게 됐다. 세이지 세이프티는 건설 현장, 제조업 등 다양한 산업 현장의 위험 요소를 실시간으로 분석하고 경고하는 AI 기반 지능형 CCTV 솔루션이다. 근로자의 안전모 미착용, 위험구역 침입, 중장비 접근 등 작업자 안전 상태는 물론, 화재와 연기 등 산업현장 내 다양한 위험 요소까지 감지할 수 있다. 특히 기존 CCTV와의 호환성을 바탕으로 추가 시설 투자 없이 도입이 가능하며
플레시먼힐러드 코리아는 16일 다국적기업최고경영자협회(KCMC) 월례 지식나눔 조찬 강연에서 사이버 보안 리스크에 대한 기업의 포괄적인 대응 방안을 공유했다. AI 주도의 파괴적 혁신과 함께 디지털 전환이 가속화됨에 따라 한국을 포함한 아태지역에서 사이버 위협이 급증하고 있다. 최근 국내 최대 통신사의 대규모 해킹 피해가 비즈니스 위기로 이어진 사례에서 보듯이 사이버 리스크는 기업의 평판, 법적 책임, 주주 신뢰 등에 영향을 미치는 종합적 경영 리스크로 부각됐다. 이에 플레시먼힐러드는 최근 사이버 리스크 대응 현황 및 트렌드와 함께 사이버 리스크로부터 기업의 비즈니스와 평판을 보호하기 위한 대응 방안과 커뮤니케이션 전략을 소개했다. 또한 사이버 위협 상황에서 기업이 고려해야 할 핵심 요소와 피해와 손실을 최소화하기 위한 포괄적 대비 전략에 대해 설명했다. 사이버 보안 사고는 불특정 다수의 고객에게 영향을 미치고, 사고 인지 시점이 지연되는 경우가 많아 신속하고 정확한 대응이 필수적이다. 대응 방식에 따라 이슈가 증폭될 수 있는 만큼 사이버 보안 전용 위기 대응 플레이북과 시뮬레이션을 포함한 사전 대비의 중요성이 강조됐다. 이날 강연에 참여한 조앤 웡 플레시먼
SKT 유심 해킹 사태로 인해 약 2,300만 명에 달하는 이용자들이 유심 재발급과 번호이동, 해지 등을 시도하고 있는 가운데, 이를 악용한 피싱 공격이 실제로 시도된 정황이 확인됐다. 보이스피싱 조직은 피해자의 심리를 교묘하게 이용해 원격제어 앱 설치를 유도하고, 악성 앱을 전송해 개인정보를 탈취하는 수법을 사용하고 있는 것으로 나타났다. 보안기업 에버스핀(대표 하영빈)에 따르면, 이번 피싱은 SKT 유심 해킹이라는 시의적 이슈에 맞춰 정교하게 설계된 사회공학 기반 공격 시나리오를 따르고 있다. 범죄자는 피해자에게 전화 또는 문자로 접근해 “유심 해킹 피해 여부를 점검해주겠다”거나 “기기가 해킹된 것 같다”는 식의 멘트를 통해 불안을 자극하며, 원격 제어 앱 설치를 유도한다. 해당 공격은 단순히 원격 제어에 그치지 않는다. 공격자는 이후 피해자의 단말기에 악성 앱을 압축파일 형태로 전송하고, 이를 해제하기 위해 '알집'과 같은 압축 해제 프로그램을 함께 설치하게 만든다. 이는 APK 파일의 직접 전송을 피하기 위한 우회 수법이다. 압축을 풀면 ‘피해구제국’이라는 악성앱이 설치되며, 이어 등장하는 ‘SK쉴더스’라는 앱은 사용자의 금융기관 및 경찰청 통화 시도
통신 3사 및 주요 플랫폼 사업자 보안강화 노력 당부 과학기술정보통신부(이하 ‘과기정통부’) 유상임 장관은 지난 3일 한국인터넷진흥원(이하 ‘KISA’) 인터넷침해대응센터를 방문하여 사이버 침해 모니터링 및 대응 현황을 점검하는 한편, 통신 3사 및 주요 플랫폼 기업(네이버, 카카오, 쿠팡, 우아한형제들)의 정보보호 현황을 점검하였다. 이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안이라는 인식 하에, 디지털 서비스 제공 주요 기업의 정보보호최고책임자(CISO)와 정보보호 현황을 공유하고 향후 기업의 보안 역량 강화 방안을 논의하는 목적으로 마련되었다. 이 자리에서 유상임 장관은 “이번 침해사고를 계기로 주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토하여 미흡한 부분을 개선해 나가겠다”며 “이제 디지털은 국민의 일상생활과 밀접하게 자리잡고 있다. 이를 제공하는 기업들이 더욱 책임감을 가지고 국민들이 안전하게 디지털을 사용할 수 있도록 정보보호 투자를 확대하는 한편, 다양한 사이버 위협에 철저히 대응하기 바란다”고 말했다. 헬로티
버넥트는 2월 10일(현지시간) 사우디아라비아 리야드에서 열린 LEAP 2025 행사에서 네이버, 한국인터넷진흥원(KISA) 등과 함께 사우디 디지털 생태계 확산을 위한 다자간 MOU를 체결했다고 밝혔다. 버넥트는 이번 협약을 통해 AI·XR 솔루션을 기반으로 사우디아라비아의 디지털 전환 가능성을 모색하고, 협력 방안을 논의할 계획이다. 특히 디지털 트윈, 스마트 시티 등 사우디 산업 전반에서 디지털 혁신을 지원할 수 있는 방안을 검토하며, 현지 기업 및 기관과의 협력 기회를 확대할 예정이다. 사우디아라비아는 스마트 시티, 인프라 디지털화, 산업 자동화 등 디지털 혁신이 빠르게 진행되는 시장이다. 버넥트는 이번 협약을 계기로 네이버와 협력하여 사우디 산업의 디지털화 과정에서 기여할 수 있는 역할을 모색해 나갈 예정이다. 하태진 버넥트 대표는 “사우디아라비아는 디지털 전환이 빠르게 진행되고 있는 시장으로, 다양한 분야에서 협력의 기회가 있을 것으로 기대된다”며 “네이버 및 여러 파트너들과 함께 협력 가능성을 적극 검토하고, 사우디 시장에서 의미 있는 성과를 만들어 나갈 수 있도록 노력하겠다”고 말했다. 버넥트는 앞으로도 사우디 및 중동 시장에서의 사업 기회를
인스피언이 자사의 ‘커넥트 서비스’가 국내 EDI 업계 최초로 한국인터넷진흥원(KISA)의 클라우드 보안 인증(CSAP)을 획득했다고 밝혔다. 인스피언은 커넥트 서비스가 최근 신제품(NEP)인증을 획득한 데 이어 클라우드 보안 인증까지 받으면서 국가·공공기관에서 사용할 수 있는 안전하고 신뢰성있는 클라우드 서비스로 인정받았다고 강조했다. 클라우드 보안 인증 인증은 국가 및 공공기관에 안전하고 신뢰할 수 있는 민간 클라우드 서비스를 공급하기 위해 정부에서 운영하는 보안 인증 제도다. 보안 인증 기준에 적합한 클라우드 서비스에 대해 객관적이고 공정한 평가로 정보 보호 수준을 향상하고 보안 우려를 해소하는 것을 목표로 한다. 이를 통해 클라우드 서비스의 경쟁력을 확보하는 데 기여하며 국가·공공기관 대상 서비스 제공의 필수 요건으로 평가받고 있다. 커넥트 서비스는 클라우드 SaaS 기반으로 운영돼 별도의 하드웨어 및 소프트웨어 구축이 필요 없어 초기 도입 비용을 대폭 절감할 수 있다. 사용한 문서량에 기반해 가격이 책정되는 구독형 서비스로 합리적인 비용으로 EDI를 운영할 수 있는 점도 특징이다. 특히 온프레미스 방식의 높은 비용 부담이나 해외 서비스의 언어 문제
구글 클라우드가 클라우드 서비스 보안인증제(Cloud Security Assurance Program, CSAP) ‘하’ 등급(다 그룹용) 인증을 획득했다고 3일 밝혔다. 클라우드 서비스 보안인증제는 한국인터넷진흥원(KISA)에서 주관하며 클라우드 서비스의 정보 보호 수준 향상 및 보장을 위해 설립된 인증 제도다. 한국인터넷진흥원은 보안인증제 평가를 위해 구글 클라우드 서울 리전(Seoul Region)의 컴퓨팅, 스토리지, 네트워킹, 데이터베이스, 보안 등 주요 클라우드 서비스를 중점적으로 평가했다. 구글 클라우드는 한국 고객을 보다 안전하고 효과적으로 지원하기 위해 2020년 2월 서울 리전 운영을 시작했다. 이후 한국 정보보호관리체계(K-ISMS) 인증, 금융보안원(K-FSI) CSP 안전성 평가 등을 성공적으로 완료하며 국내 민간 및 금융 분야 고객을 안정적으로 지원해 왔다. AI와 클라우드 혁신을 이끄는 글로벌 리더로서 업계를 선도해 온 구글 클라우드는 ISO/IEC 42001, ISO/IEC 27001, FedRAMP 그리고 PCI DSS등 43개 이상의 글로벌/지역 보안 인증을 통해 구글 클라우드 서비스의 안전성과 신뢰성을 입증해 왔다. 또한 전
세이지는 자사의 AI 기반 안전 모니터링 솔루션 세이지 세이프티(SAIGE SAFETY)가 GS(Good Software)인증 1등급을 획득했다고 22일 밝혔다. GS인증은 한국정보통신기술협회(TTA)가 국내 우수 소프트웨어 제품을 대상으로 기능성, 신뢰성, 효율성, 사용성, 유지 보수성 등 다양한 항목을 종합적으로 평가하는 국가 공인 인증 제도다. 특히 1등급 획득은 해당 제품이 최고 수준의 품질을 갖췄음을 의미한다. 이번 GS 인증을 획득한 세이지 세이프티는 산업 현장에서 발생할 수 있는 안전 요소를 기존에 설치된 CCTV를 통해 모니터링하고 AI 기술을 이용해 자동으로 탐지하는 안전 솔루션이다. 안전모·안전대·안전조끼 미착용, 화재, 연기, 쓰러짐, 침입, 중장비 협착과 같이 대형 산업 재해로 이어질 수 있는 위험 요소를 찾아내 사용자에게 즉각적인 알림을 제공하는 중대재해처벌법 특화 솔루션이다. 또한 세이지 세이프티는 배회, 침입, 쓰러짐 분야에서 한국인터넷진흥원(KISA)의 지능형 CCTV 성능을 공식 인증받은 바 있다. 지난 12월에는 산업통상자원부의 산업융합 혁신품목에 선정됐다. 홍영석 세이지 대표는 “세이지 세이프티를 지속적으로 고도화하고 다양한
과학기술정보통신부와 한국인터넷진흥원(KISA)이 지원한 AI 보안 육성사업 수행 기업에서 이글루코퍼레이션이 우수사례 기업으로 선정됐다. 본 사업으로 이글루코퍼레이션은 폐쇄된 환경에서도 사용 가능한 구축형 어플라이언스 방식 AI 보안 어시스턴트 시스템을 개발했다. 이글루코퍼레이션은 AI 탐지모델 ‘에어(AiR, AI Road)’에 리벨리온의 AI 연산에 특화된 신경망처리장치(NPU)를 결합해 시스템을 구축했다. 이로써 데이터 유출 위험 없이 AI를 사용하는 안정성과 생산성을 확보했다. 이글루코퍼레이션은 서비스 모델 다양화로 국내외 기업·기관 대상 AiR 공급을 확대할 예정이다. 이번에 개발한 NPU 기반 구축형 AiR 서비스뿐 아니라, 온라인 및 응용프로그램인터페이스(API) 연동과 다각화 언어 모델을 지원하며 구독형으로 제공한다. 현재 AiR에는 챗지피티(ChatGPT), 제미나이(Gemini), 클로드(Claude) 등 대형언어모델(LLM)과 더불어 이글루코퍼레이션이 자체 개발한 보안 특화 소형언어모델(sLLM) ‘그린 Ai(GREEN Ai)’가 적용됐다. 이득춘 이글루코퍼레이션 대표는 “더 많은 조직이 보안 환경에 최적화된 AI 보안 서비스를 활용하도록
고객 개인정보 보호와 정보보안에 대해 높은 수준의 관리 체계 갖춰 비바리퍼블리카(토스)의 통신 자회사 토스모바일이 한국인터넷진흥원(KISA)로부터 정보보호 관리체계(Information Security Management System, ISMS) 인증을 획득했다고 6일 밝혔다. 이로써 토스모바일은 고객 개인정보 보호와 정보보안에 대해 높은 수준의 관리 체계를 갖추고 있음을 공식적으로 인정받았다. ISMS는 기업의 정보보호를 위한 조치와 활동이 기준에 적합한지 증명하는 국가 공인 인증이다. 과학기술정보통신부와 개인정보보호위원회의 공동 고시 기준에 따라 KISA가 인증한다. 인증 획득을 위해서는 관리체계 수립 및 운영, 보호대책 요구사항 등 80개 기준을 충족해야 한다. 이번 인증은 알뜰폰 사업자에 대한 ISMS 인증 획득 의무화에 앞서 선제적으로 이룬 성과다. 토스모바일은 인증을 받기 위해 관리체계 기반 마련은 물론 위험관리와 물리적 보안, 사고 예방 및 대응 등에 대한 평가를 받았다. 그 결과 안전하고 신뢰할 수 있는 통신 서비스 제공을 위한 기반을 마련했다. 앞으로 토스모바일은 보안 위협을 사전에 차단할 수 있는 체계를 강화하고 고객정보보호를 최우선으로 삼
AI 관련 인프라, 컴퓨팅, 스토리지, 네트워킹, 데이터베이스, 보안 등 평가 대상 포함돼 마이크로소프트가 한국인터넷진흥원으로부터 클라우드 서비스 보안인증제(CSAP, Cloud Security Assurance Program) ‘하’ 등급(다 그룹용) 인증을 획득했다. 이번 인증은 한국인터넷진흥원(KISA)이 마이크로소프트 클라우드 서비스 애저 한국 리전의 운영 환경을 심사한 결과다. 심사 과정에는 AI 관련 인프라, 컴퓨팅, 스토리지, 네트워킹, 데이터베이스, 보안 등의 서비스가 평가 대상에 포함됐다. 글로벌 클라우드 서비스 분야에서 선도적인 입지를 다져온 마이크로소프트는 ISO 9001, SOC 1, SOC 2, SOC 3 등 100개 이상의 글로벌 보안 인증을 통해 애저 클라우드 서비스의 품질과 신뢰성을 입증해 왔다. 또한 한국 정보보호 관리체계(K-ISMS), 금융보안원 CSP 안전성 평가 등 국내 민간과 금융 분야에서도 매년 보안 검증을 받으며 안전성을 인정받아 왔다. 이번 보안인증제 획득을 계기로, 이제는 민간과 금융 기업뿐 아니라 국내 공공기관들도 안전성 및 신뢰성이 검증된 애저 클라우드 서비스를 이용할 수 있게 됐다. 마이크로소프트는 국내 공
KT가 인공지능(AI) 기술로 보이스피싱을 찾아내는 ‘보이스피싱 탐지 AI 에이전트’와 ‘AI 보이스피싱 의심번호 알림 서비스’를 개발했다고 8일 밝혔다. 보이스피싱 탐지 AI 에이전트는 통화 음성을 실시간으로 문자로 바꿔 AI 소형언어모델(sLM)이 금융 사기와 연관된 문맥을 탐지하는 기술로, 스팸 차단 앱 ‘후후’에 탑재될 예정이다. 국립과학수사연구원은 KT에 이 기술 개발에 활용하도록 보이스피싱에서 실제 쓰인 통화 내용을 익명 처리해 제공했다. AI 보이스피싱 의심번호 알림 서비스는 보이스피싱이 의심되는 전화번호를 AI 모델로 사전 탐지해 알려주는 기술로, 경찰청이 제공한 보이스피싱 연루 전화번호의 특징을 ‘AI 분류 모델’로 학습했다. KT AI Tech Lab 윤경아 상무는 “이번 보이스피싱 탐지 AI 에이전트는 고객의 통화 안전을 위한 KT의 끊임없는 혁신과 노력을 반영한 결과”라며 “앞으로 보이스피싱 범죄자의 ‘그놈 목소리’와 딥보이스를 악용한 ‘지인 사칭’까지도 탐지할 수 있는 화자 인식 기술을 개발하는 등 보이스피싱 피해를 줄이기 위해 최선을 다할 것”이라고 밝혔다. KT 네트워크연구소 이종식 상무는 “지능화되고 있는 보이스피싱에 노출된 고객
KT가 한국인터넷진흥원(KISA)과 다음 달부터 인공지능(AI) 기술로 문자 내용에 포함된 URL의 악성 여부를 판단하고 문맥을 탐지해 스팸을 차단하는 데 협력한다고 24일 밝혔다. KT는 AI 기술로 스팸 발신자의 발신 번호를 파악한 뒤 ‘블랙 리스트’ 형태로 전체 문자 중계사에 공유하며 한국인터넷진흥원은 KT가 제공한 번호를 검증하는 역할을 맡는다. 이에 활용되는 KT의 ‘AI 클린 메시징’ 기술은 스팸과 관련한 다양한 데이터를 학습한 뒤 악성 웹페이지나 스미싱 설치 파일을 연결하는 URL을 찾아낸다. 또 경량형 초거대 언어 모델(sLLM)이 불법 스팸 등 특정 의도를 담은 문자와 정상적인 문자를 구분하는 방식이 활용된다. KISA 개인정보안전활용 김주영 본부장은 “이번 협력으로 스팸 차단이 한층 강화될 것으로 기대된다”며 “KISA는 앞으로도 관련 기관과의 협업을 지속 확대하는 등 스팸 대응 플랫폼으로서 역할을 더욱 강화해 나갈 것”이라고 전했다. KT Enterprise통신사업 명제훈 본부장은 “국내 전체 스팸 유통량을 줄이기 위해 민관이 협력해 AI 등과 같은 ICT 기술을 적극 활용, 불법 스팸으로부터 이용자의 피해가 최소화될 수 있도록 앞장서겠다
삼성전자가 한국인터넷진흥원(KISA)과 협업해 ‘악성 메시지 차단 기능’을 개발해 9일 시작된 메시지 앱 업데이트를 통해 국내 갤럭시 스마트폰에 적용한다고 밝혔다. 이 기능은 악성 메시지가 스마트폰 사용자에게 노출되지 않도록 사전 차단하는 기능으로, 불법 대출·성인물·도박 등 악성 스팸 메시지로 인한 각종 사이버 범죄 피해를 예방한다. 새 기능은 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰을 대상으로 갤럭시 스토어 내 메시지 앱 업데이트를 통해 하반기 내 차례로 적용된다. 사용자는 스마트폰 설정 화면에서 해당 기능을 켜고 끌 수 있다. 삼성전자와 KISA는 이 기능을 개발하기 위해 지난해 10월 업무협약을 체결했다. KISA는 하루 평균 150만 건의 스팸 신고를 분석해 악성으로 판단된 발신 번호와 위험 링크(URL) 등 관련 데이터를 제공하고, 삼성전자는 이를 토대로 필터링을 적용해 기능 개발을 진행했다. 올해 3월부터는 일부 스마트폰 모델에 파일럿 프로그램을 탑재해 기능 검증을 진행하고 최적화를 완료했다. 정원기 KISA 디지털이용자보호단장은 “이번 삼성전자와의 협력으로 사용자들이 위험한 악성 메시지를 수신하지 않을 수 있게 된 점을 매우 뜻깊